Nettsteder

Trojan skjuler sin hjerne i Google Grupper

Gmail - How to send a Group Email

Gmail - How to send a Group Email
Anonim

Virus forfattere fortsetter å bli sneakier. I et forsøk på å unngå deteksjon har de begynt å gjemme sine kommando- og kontrollinstruksjoner på legitime web 2.0-nettsteder som Google Grupper og Twitter.

Nylig har sikkerhetsleverandøren Symantec oppdaget et trojansk hesteprogram som er programmert for å besøke en privat Google Gruppes nyhetsgruppe, kalt escape2sun, der den kan laste ned krypterte instruksjoner eller til og med programvareoppdateringer.

Disse instruksjonene "kommando og kontroll" brukes av kriminelle til å holde kontakten med hackede PCer og oppdatere sin ondsinnede programvare. Forskere har også sett kriminelle gjemmer sine meldinger i RSS-feeder som er satt opp for å kringkaste Twitter-meldinger, sier Gerry Egan, en direktør med Symantec Security Response. "Vi ser en trend mot å bruke mer vanlige sosiale medier-type interaksjoner for å skjule kommandoer og kontroll," sa han.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Google Gruppesystemet vises for å være en prototype, men Egan forventer at de slemmene i økende grad bruker sosiale medier for dette formålet, ettersom sikkerhetsprogramvaren blir mer effektiv når det gjelder å rote ut tradisjonelle kommando- og kontrollmekanismer. "Malwareforfattere sier nå at de er på [våre] teknikker, la oss prøve noe annerledes," sa Egan. I dag kommuniserer de fleste forbrytere med maskinene de har hacket via IRC (Internet Relay Chat) -servere, eller ved å plassere kommandoer på obskure, vanskelig å finne nettsteder. Som systemadministratorer blir bedre til å spotte og blokkere denne kommunikasjonen, prøver de onde å "skjule disse kommando- og kontrollmeldingene innenfor legitim trafikk, slik at tilstedeværelsen av trafikken i seg selv ikke øker et rødt flagg," Egan

En systemadministrator kan blokkere tilgangen til IRC ganske enkelt, men blokkering av Twitter eller Google er en annen sak helt.

Google Groups Trojan ser ut til å være taiwanske opprinnelse og ble sannsynligvis brukt til å stille informasjonen tydelig sammen for fremtidige angrep. Ifølge dataene i Google Grupper har trojanen ikke spredt seg vesentlig siden den ble opprettet i november 2008. "En slik trojan kunne potensielt være utviklet for målrettet bedriftsspionasje der anonymitet og skjønn er prioriteringer," sa Symantec i en fredag ​​bloggpost.